דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

שיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
220 פוסטים 34 כותבים 2.4k צפיות 24 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מישהו12מ מישהו12

    @עידו300 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

    איפה השתמשו בזה בעבר?

    כל האינטרנט הוא בבסיסו בנוי ככה.

    @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

    זאת אומרת שאתה צריך לגרום למישהו להתקין על המחשב תוכנה שהוא לא מכיר - אז תעשה כבר את התוכנה עצמה וירוס וגם לצפצף לידו זאת אומרת שאתה צריך גישה פיזית כלשהי אליו

    הדבר היחיד הוא אם תזריק את זה כחלק מקוד לאפליקציית\תוכנת פודקאסטים או סטרימינג של מוזיקה. אבל מצד שני, אז ישמעו צפצופים מוזרים

    מתכנת חובבמ מנותק
    מתכנת חובבמ מנותק
    מתכנת חובב
    מדריכים
    כתב נערך לאחרונה על ידי
    #197

    @מישהו12 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

    הדבר היחיד הוא אם תזריק את זה כחלק מקוד לאפליקציית\תוכנת פודקאסטים או סטרימינג של מוזיקה. אבל מצד שני, אז ישמעו צפצופים מוזרים

    קצת לא הבנתי איך זה יעבוד - תפיץ גרסה משלך לתוכנת פודקאסטים שיודעת להבחין אם בפודקאסט מסויים יש צלילים ולבצע את מה שמקודד בהם?
    אז כבר תקודד את זה ב header של הקובץ או משהו
    ואם אתה יכול להזריק את זה באפליקציה קיימת תזריק שם משהו שפותח סוקט לשרת שלך
    וצפצופים מוזרים לא אמורים לשמוע כי אפשר לשלב את זה במקומות שזה ישתלב עם המוזיקה או הדובר או פשוט בתדר גבולי (אני מאמין שתדר נמוך או גבוה משמעותית מהאוזן האנושית יסונן על ידי הרמקולים אז נאמר משהו גבולי

    צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

    מישהו12מ תגובה 1 תגובה אחרונה
    1
    • מתכנת חובבמ מתכנת חובב

      @מישהו12 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

      הדבר היחיד הוא אם תזריק את זה כחלק מקוד לאפליקציית\תוכנת פודקאסטים או סטרימינג של מוזיקה. אבל מצד שני, אז ישמעו צפצופים מוזרים

      קצת לא הבנתי איך זה יעבוד - תפיץ גרסה משלך לתוכנת פודקאסטים שיודעת להבחין אם בפודקאסט מסויים יש צלילים ולבצע את מה שמקודד בהם?
      אז כבר תקודד את זה ב header של הקובץ או משהו
      ואם אתה יכול להזריק את זה באפליקציה קיימת תזריק שם משהו שפותח סוקט לשרת שלך
      וצפצופים מוזרים לא אמורים לשמוע כי אפשר לשלב את זה במקומות שזה ישתלב עם המוזיקה או הדובר או פשוט בתדר גבולי (אני מאמין שתדר נמוך או גבוה משמעותית מהאוזן האנושית יסונן על ידי הרמקולים אז נאמר משהו גבולי

      מישהו12מ מנותק
      מישהו12מ מנותק
      מישהו12
      מדריכים
      כתב נערך לאחרונה על ידי מישהו12
      #198

      @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

      קצת לא הבנתי איך זה יעבוד - תפיץ גרסה משלך לתוכנת פודקאסטים שיודעת להבחין אם בפודקאסט מסויים יש צלילים ולבצע את מה שמקודד בהם?

      אני "רוכב" על הרעיון שלו, אני מסכים שכנראה יש דרכים טובות יותר להכניס וירוס.

      מצד שני, זו תהיה דרך מאוד קשה לאיתור.

      הבלוג שלי
      https://aiv-dev.com/he-IL/

      מתכנת חובבמ תגובה 1 תגובה אחרונה
      0
      • מישהו12מ מישהו12

        @מתכנת-חובב כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

        קצת לא הבנתי איך זה יעבוד - תפיץ גרסה משלך לתוכנת פודקאסטים שיודעת להבחין אם בפודקאסט מסויים יש צלילים ולבצע את מה שמקודד בהם?

        אני "רוכב" על הרעיון שלו, אני מסכים שכנראה יש דרכים טובות יותר להכניס וירוס.

        מצד שני, זו תהיה דרך מאוד קשה לאיתור.

        מתכנת חובבמ מנותק
        מתכנת חובבמ מנותק
        מתכנת חובב
        מדריכים
        כתב נערך לאחרונה על ידי
        #199

        @מישהו12 אני חושב שמקטע מוצפן קצר (אחרי הכל גם השדר הזה לא יכול להיות ארוך) בקוד של התוכנה

        @מישהו12 כתב בשיתוף | נפלתי לוירוס של תוכנת כופר, תקראו ותלמדו להיזהר:

        מצד שני, זו תהיה דרך מאוד קשה לאיתור.

        דווקא לא חושב
        יהיה די ברור מי הריץ את הקוד הזדוני (זה אפילו לא LOL) אז לא יהיה מורכב להבין מי התוכנה שאשמה בהדבקה ושיטות להחביא קוד קצר כבר קיימות כמו מקטע מוצפן קצר ב rsrc

        צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

        תגובה 1 תגובה אחרונה
        1
        • ע מנותק
          ע מנותק
          עידו300
          כתב נערך לאחרונה על ידי
          #200

          התכוונתי שהיום יש המון אפליקציות מטופשות שמותקנות על הרבה מכשירים בגלל קצת באזז שנעשה סביבם.

          אפשר ליצור כזו אפליקציה ולהוסיף לה את הענין של הפיענוח.

          אפשר לעשות פודקאסט אבטחת מידע או כל דבר שמעניין אנשים, פרסומת ברדיו (אם כבר משקיעים על פיתוח וירוס, זו לא הוצאה כ"כ גדולה), ולגרום לאפליקציה להאזין כל הזמן או בשעות מיוחדות, היא תשתמש בחולשה להזרקת הקוד.

          זה לא מתכון לוירוס, זה רעיון בעלמא, תהיה האם העתיד הולך לשם... זה נותן פתרון לזה שהאפליקציה היא בסדר לגמרי, אנטי וירוס לא ימצא בה שום דבר, אין בה קוד מוצפן ולא גישה לשרת לא מוכר. הכי לא מחשיד בעולם ומצד שני עם אופציה לעשות נזקים...

          לא הייתי שולל על הסף.

          מתכנת חובבמ תגובה 1 תגובה אחרונה
          0
          • ע עידו300

            התכוונתי שהיום יש המון אפליקציות מטופשות שמותקנות על הרבה מכשירים בגלל קצת באזז שנעשה סביבם.

            אפשר ליצור כזו אפליקציה ולהוסיף לה את הענין של הפיענוח.

            אפשר לעשות פודקאסט אבטחת מידע או כל דבר שמעניין אנשים, פרסומת ברדיו (אם כבר משקיעים על פיתוח וירוס, זו לא הוצאה כ"כ גדולה), ולגרום לאפליקציה להאזין כל הזמן או בשעות מיוחדות, היא תשתמש בחולשה להזרקת הקוד.

            זה לא מתכון לוירוס, זה רעיון בעלמא, תהיה האם העתיד הולך לשם... זה נותן פתרון לזה שהאפליקציה היא בסדר לגמרי, אנטי וירוס לא ימצא בה שום דבר, אין בה קוד מוצפן ולא גישה לשרת לא מוכר. הכי לא מחשיד בעולם ומצד שני עם אופציה לעשות נזקים...

            לא הייתי שולל על הסף.

            מתכנת חובבמ מנותק
            מתכנת חובבמ מנותק
            מתכנת חובב
            מדריכים
            כתב נערך לאחרונה על ידי
            #201

            @עידו300 איך האפליקציה תאזין? ואיך תשלח וירוס בגודל סביר בשיטה הזאת?
            כבר הוכיחו לפני כמה שנים שאפשר לרגל אחרי מחשבים מנותקים מהרשת בצורה כזאת אבל אם יש רשת והצלחת לגרום למישהו להתקין אפליקציה אצלו אז כבר יש לך דלת פתוחה למה לקדוח חור קטן בקיר עם כפית?

            צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

            ע תגובה 1 תגובה אחרונה
            0
            • מתכנת חובבמ מתכנת חובב

              @עידו300 איך האפליקציה תאזין? ואיך תשלח וירוס בגודל סביר בשיטה הזאת?
              כבר הוכיחו לפני כמה שנים שאפשר לרגל אחרי מחשבים מנותקים מהרשת בצורה כזאת אבל אם יש רשת והצלחת לגרום למישהו להתקין אפליקציה אצלו אז כבר יש לך דלת פתוחה למה לקדוח חור קטן בקיר עם כפית?

              ע מנותק
              ע מנותק
              עידו300
              כתב נערך לאחרונה על ידי
              #202

              @מתכנת-חובב להפעיל את המיקרופון...
              כי וירוסים מזוהים בקלות ע"י אנטי וירוסים. זה לא וירוס, הוא לא עושה משהו שעלול לחשוף אותו.

              מתכנת חובבמ תגובה 1 תגובה אחרונה
              0
              • ע עידו300

                @מתכנת-חובב להפעיל את המיקרופון...
                כי וירוסים מזוהים בקלות ע"י אנטי וירוסים. זה לא וירוס, הוא לא עושה משהו שעלול לחשוף אותו.

                מתכנת חובבמ מנותק
                מתכנת חובבמ מנותק
                מתכנת חובב
                מדריכים
                כתב נערך לאחרונה על ידי
                #203

                @עידו300 וירוסים עם מקטע מידע קצר מוצפן לא יזוהו כמעט בכלל אולי על ידי EDR-ים וגם זה רק אם הם יפעלו - בדיוק כמו האפליקציה הזאת
                ולהפעיל את המיקרופון זאת כבר חולשה חדשה שתצטרך למצוא וזה גם מראה חיווי למשתמש (או שתבקש את זה מראש אבל אז תוכל גם לבקש עוד הרשאות מוזרות)

                צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                צ תגובה 1 תגובה אחרונה
                0
                • מתכנת חובבמ מתכנת חובב

                  @עידו300 וירוסים עם מקטע מידע קצר מוצפן לא יזוהו כמעט בכלל אולי על ידי EDR-ים וגם זה רק אם הם יפעלו - בדיוק כמו האפליקציה הזאת
                  ולהפעיל את המיקרופון זאת כבר חולשה חדשה שתצטרך למצוא וזה גם מראה חיווי למשתמש (או שתבקש את זה מראש אבל אז תוכל גם לבקש עוד הרשאות מוזרות)

                  צ מנותק
                  צ מנותק
                  צדיק וטוב לו 0
                  כתב נערך לאחרונה על ידי
                  #204

                  @מתכנת-חובב לך תדע, אולי יגדירו בתוכנה שהצליל של צפירת השבת יפעיל קוד זדוני 😉

                  תגובה 1 תגובה אחרונה
                  1
                  • מתכנת חובבמ מתכנת חובב

                    @עידו300 מה שאתה מתאר צריך לעבוד ככה
                    מכשיר כלשהו שיצפצף ליד המחשב במשך 3 שניות לפחות (אפשר פשוט לשלוח קישור מקוצר) ותוכנה על המחשב שתהיה פעילה ותדע להריץ את מה שיתקבל
                    זאת אומרת שאתה צריך לגרום למישהו להתקין על המחשב תוכנה שהוא לא מכיר - אז תעשה כבר את התוכנה עצמה וירוס וגם לצפצף לידו זאת אומרת שאתה צריך גישה פיזית כלשהי אליו
                    לא נשמע משהו עדיף על הוירוסים שקיימים כיום

                    ה מנותק
                    ה מנותק
                    המלאך
                    כתב נערך לאחרונה על ידי
                    #205

                    @מתכנת-חובב אל תיהיה בטוח כל עוד לא תקרא על זה: https://mitmachim.top/topic/92298/המלצה-פרויקט-מהפכני-העברת-קבצים-למחשב-ללא-אינטרנט-דרך-שיחה-קולית-טלפון-כשר-הקוד-המלא
                    אני לא יודע מה איתך אני אישית רואה בזה פתח להאקרים ואישית אני אגיד לך שאם הייתי מחפש את זה הייתי מנצל את התוכנה הזו [אלא אם כן יש לו שם מנגנון מובנה של אנטי ווירוס - כי האנטי וירוס הרגיל המובנה לא נראה לי מגן גם על זה בלי הפעלה ידנית של סריקה מעמיקה.

                    מתכנת חובבמ תגובה 1 תגובה אחרונה
                    0
                    • ה המלאך

                      @מתכנת-חובב אל תיהיה בטוח כל עוד לא תקרא על זה: https://mitmachim.top/topic/92298/המלצה-פרויקט-מהפכני-העברת-קבצים-למחשב-ללא-אינטרנט-דרך-שיחה-קולית-טלפון-כשר-הקוד-המלא
                      אני לא יודע מה איתך אני אישית רואה בזה פתח להאקרים ואישית אני אגיד לך שאם הייתי מחפש את זה הייתי מנצל את התוכנה הזו [אלא אם כן יש לו שם מנגנון מובנה של אנטי ווירוס - כי האנטי וירוס הרגיל המובנה לא נראה לי מגן גם על זה בלי הפעלה ידנית של סריקה מעמיקה.

                      מתכנת חובבמ מנותק
                      מתכנת חובבמ מנותק
                      מתכנת חובב
                      מדריכים
                      כתב נערך לאחרונה על ידי מתכנת חובב
                      #206

                      @המלאך אשמח אם תואיל לבאר את השיקולים השונים שהיו גורמים לך לבחור בשיטת ההפצה הזאת על פני השיטות שמקובלות כיום

                      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                      ע תגובה 1 תגובה אחרונה
                      2
                      • מתכנת חובבמ מתכנת חובב

                        @המלאך אשמח אם תואיל לבאר את השיקולים השונים שהיו גורמים לך לבחור בשיטת ההפצה הזאת על פני השיטות שמקובלות כיום

                        ע מנותק
                        ע מנותק
                        עידו300
                        כתב נערך לאחרונה על ידי
                        #207

                        @מתכנת-חובב שיטה חדשה שאף אחד לא מכיר, הוירוס יכול להיות "רדום" תקופה ארוכה.

                        תאר לעצמך אפליקציה שמותקנת על המון מכשירים ומתעוררת בבת אחת למתקפת DDOS, היא קיבלת את מידע התקיפה את מה לתקוף ומתי, הוא לא צריך לעשות שום דבר חריג רק לשמור את הנתונים, ובזמן הנכון לעשות פעולה לגיטימית של שליחת בקשת אינטרנט, או לא לגיטימית כי זה אגרסיבי מן הסתם.

                        מתכנת חובבמ תגובה 1 תגובה אחרונה
                        0
                        • ע עידו300

                          @מתכנת-חובב שיטה חדשה שאף אחד לא מכיר, הוירוס יכול להיות "רדום" תקופה ארוכה.

                          תאר לעצמך אפליקציה שמותקנת על המון מכשירים ומתעוררת בבת אחת למתקפת DDOS, היא קיבלת את מידע התקיפה את מה לתקוף ומתי, הוא לא צריך לעשות שום דבר חריג רק לשמור את הנתונים, ובזמן הנכון לעשות פעולה לגיטימית של שליחת בקשת אינטרנט, או לא לגיטימית כי זה אגרסיבי מן הסתם.

                          מתכנת חובבמ מנותק
                          מתכנת חובבמ מנותק
                          מתכנת חובב
                          מדריכים
                          כתב נערך לאחרונה על ידי
                          #208

                          @עידו300 נו? זה כבר קיים היום
                          מה אתם באים לחדש?

                          צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                          ע תגובה 1 תגובה אחרונה
                          0
                          • מתכנת חובבמ מתכנת חובב

                            @עידו300 נו? זה כבר קיים היום
                            מה אתם באים לחדש?

                            ע מנותק
                            ע מנותק
                            עידו300
                            כתב נערך לאחרונה על ידי
                            #209

                            @מתכנת-חובב אהה ברור שזה כבר קיים, אבל קיימים המון סוגים של וירוסים, היה מישהו שחשב, נכון הוירוס הזה קיים, אבל בואו נתקוף ממקום שלא ציפו לו, בוא נמציא את הגלגל מחדש.

                            איך אני יודע? פשוט, תראה כמה וירוסים יש גם מאותם משפחות וגם ממשפחות אחרות.

                            מתכנת חובבמ תגובה 1 תגובה אחרונה
                            0
                            • ע עידו300

                              @מתכנת-חובב אהה ברור שזה כבר קיים, אבל קיימים המון סוגים של וירוסים, היה מישהו שחשב, נכון הוירוס הזה קיים, אבל בואו נתקוף ממקום שלא ציפו לו, בוא נמציא את הגלגל מחדש.

                              איך אני יודע? פשוט, תראה כמה וירוסים יש גם מאותם משפחות וגם ממשפחות אחרות.

                              מתכנת חובבמ מנותק
                              מתכנת חובבמ מנותק
                              מתכנת חובב
                              מדריכים
                              כתב נערך לאחרונה על ידי
                              #210

                              @עידו300 התכוונתי לשאול מה היתרון שבזה על פני שיטות שקיימות היום

                              צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                              ע תגובה 1 תגובה אחרונה
                              0
                              • מתכנת חובבמ מתכנת חובב

                                @עידו300 התכוונתי לשאול מה היתרון שבזה על פני שיטות שקיימות היום

                                ע מנותק
                                ע מנותק
                                עידו300
                                כתב נערך לאחרונה על ידי
                                #211

                                @מתכנת-חובב חדש, לא מוכר, לא מחפשים את הכיוון הזה, זה הוא המירוץ האין סופי של פורץ ומגן.

                                וגם יש פחות בקשות מחשידות, אין תוכן שצריך לפענח, אין בכלל מנגנון פיענוח, אין צורך בטשטוש, אין הרבה דברים שצועקים אני וירוס...

                                מתכנת חובבמ תגובה 1 תגובה אחרונה
                                0
                                • ע עידו300

                                  @מתכנת-חובב חדש, לא מוכר, לא מחפשים את הכיוון הזה, זה הוא המירוץ האין סופי של פורץ ומגן.

                                  וגם יש פחות בקשות מחשידות, אין תוכן שצריך לפענח, אין בכלל מנגנון פיענוח, אין צורך בטשטוש, אין הרבה דברים שצועקים אני וירוס...

                                  מתכנת חובבמ מנותק
                                  מתכנת חובבמ מנותק
                                  מתכנת חובב
                                  מדריכים
                                  כתב נערך לאחרונה על ידי
                                  #212

                                  @עידו300 בא נרד לרמה הטכנית
                                  מה נדרש מוירוס שבזמן סביר יהיה אפשר כאן לשלוח דרך השיטה הזאת ובאילו מקרים זה יהיה שמיש

                                  צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                  ע תגובה 1 תגובה אחרונה
                                  0
                                  • מתכנת חובבמ מתכנת חובב

                                    @עידו300 בא נרד לרמה הטכנית
                                    מה נדרש מוירוס שבזמן סביר יהיה אפשר כאן לשלוח דרך השיטה הזאת ובאילו מקרים זה יהיה שמיש

                                    ע מנותק
                                    ע מנותק
                                    עידו300
                                    כתב נערך לאחרונה על ידי עידו300
                                    #213

                                    @מתכנת-חובב כמו שאמרתי, אני לא בא לכתוב מתכון. בסה"כ העלתי רעיון. את הישום אני מאמין שיש כאלו שידעו לעשות יותר טוב ממני.

                                    אני לא יודע טכני...

                                    מתכנת חובבמ תגובה 1 תגובה אחרונה
                                    0
                                    • ע עידו300

                                      @מתכנת-חובב כמו שאמרתי, אני לא בא לכתוב מתכון. בסה"כ העלתי רעיון. את הישום אני מאמין שיש כאלו שידעו לעשות יותר טוב ממני.

                                      אני לא יודע טכני...

                                      מתכנת חובבמ מנותק
                                      מתכנת חובבמ מנותק
                                      מתכנת חובב
                                      מדריכים
                                      כתב נערך לאחרונה על ידי
                                      #214

                                      @עידו300 ואני קצת יודע וכמה שניסיתי לחשוב למרות שזה נראה מגניב לא הצלחתי לחשוב על שימוש יעיל
                                      אולי במקרים מאוד מסויימים ומטורגטים אבל לא כנוזקה להפצה המונית

                                      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                      ע תגובה 1 תגובה אחרונה
                                      0
                                      • מתכנת חובבמ מתכנת חובב

                                        @עידו300 ואני קצת יודע וכמה שניסיתי לחשוב למרות שזה נראה מגניב לא הצלחתי לחשוב על שימוש יעיל
                                        אולי במקרים מאוד מסויימים ומטורגטים אבל לא כנוזקה להפצה המונית

                                        ע מנותק
                                        ע מנותק
                                        עידו300
                                        כתב נערך לאחרונה על ידי
                                        #215

                                        @מתכנת-חובב שוב, יעיל הסברתי כמה וכמה פעמים למה זה יעיל.

                                        איך לבנות טכנית ואיך לשפץ את האלגוריתם, זה אנ ילא יודע.

                                        מתכנת חובבמ תגובה 1 תגובה אחרונה
                                        0
                                        • ע עידו300

                                          @מתכנת-חובב שוב, יעיל הסברתי כמה וכמה פעמים למה זה יעיל.

                                          איך לבנות טכנית ואיך לשפץ את האלגוריתם, זה אנ ילא יודע.

                                          מתכנת חובבמ מנותק
                                          מתכנת חובבמ מנותק
                                          מתכנת חובב
                                          מדריכים
                                          כתב נערך לאחרונה על ידי
                                          #216

                                          @עידו300 אוקיי אז אני אסביר.
                                          נוזקה רגילה עובדת בדרך כלל באחת משתי צורות: תוכנה שיושבת אצל הקורבן ומורידה את הנוזקה (Dropper), או תוכנה שמכילה בתוכה את הקוד הזדוני. בשני המקרים, גילוי ע"י אנטי וירוס הוא לא וודאי, ובטח שלא וודאי במצב סטטי.
                                          עכשיו ננסה להבין מה אנחנו מעבירים למחשב של הקורבן דרך הסאונד:
                                          אם מדובר רק בקישור או איזה shellcode קצר שיוריד את הנוזקה מהרשת - זו דרך מסורבלת להעביר משהו שיש דרכים הרבה יותר קלות להפיץ (פשוט שהתוכנה תיגש לאינטרנט).
                                          אז נניח שאנחנו שולחים נתונים בינאריים של קובץ שלם (כדי להימנע מתעבורת רשת):
                                          קובץ מינימלי יהיה בגודל של לפחות כמה עשרות ק"ב. בשידור קולי, זה אומר שהניגון צריך להמשך כמה דקות++
                                          בנוסף, צריך שתהיה על המחשב תוכנה שתדע לקחת את הנתונים האלו מהמיקרופון, לבנות מהם אובייקט בזיכרון ולהריץ את זה.
                                          ועכשיו נשאלת השאלה - איפה היתרון?
                                          אם הצלחת לגרום לקורבן להתקין תוכנה שיודעת להריץ קוד - למה לעבוד קשה עם אודיו? פשוט תוריד את הקוד בדרך הרגילה.
                                          כל חוקר אבטחה או מערכת EDR שיחפשו להבין מי הריץ את הנוזקה, יגלו מיד שזו התוכנה שלך (התהליך אב) שיצרה את התהליך הזדוני, בדיוק כמו במתקפה רגילה.
                                          אז בעצם הגענו לאותו מקום כמו כל נוזקה רגילה, רק שהוספנו לעצמנו שני מכשולים:
                                          לגרום לקורבן להתקין תוכנה וגם לאשר לה הרשאות מיקרופון (דבר מחשיד מאוד כשלעצמו).
                                          לנגן לידו אודיו לאורך זמן.
                                          בווינדוס זה לא יעיל כמו שהסברתי, ובאנדרואיד עם ניהול ההרשאות הקפדני זה יהיה מורכב פי כמה.

                                          צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

                                          ע תגובה 1 תגובה אחרונה
                                          3

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר